BDU:2015-10102
Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код с правами системы
Description
В процедуре аутентификации «sub_41149F» по адресу «0x0041150E» отсутствует проверка корректности входных данных, что может при обработке RPC–вызова номера 0x13 («0x0040C95C») привести к переполнению буфера на стеке в программе мониторинга и управления серверами системе управления базами данных Линтер Бастион. Данная уязвимость позволяет удаленному злоумышленнику выполнить произвольный код с правами системы
CVSS Vector Breakdown
AV:NAccess VectorAC:MAccess ComplexityAu:SAuthenticationC:CConfidentialityI:CIntegrityA:CAvailabilityWeaknesses
Affected Products
Exploitability
Attack Graph
Click technique nodes for MITRE ATT&CK details · drag to pan · Ctrl/⌘ + scroll to zoom, or go fullscreen.
MITRE ATT&CK
1 techniqueUnlock Complete Vulnerability Intelligence
Get the full picture for BDU:2015-10102 and every CVE in our database. Create a free account — no credit card required.
Create Free Account